Angara Security: хакеры рассылают вредоносные письма под видом правок к ТЗ

24 сентября 2025, 08:09
Фото: freepik / freepik
24 сентября 2025, 08:09 — Общественная служба новостей — ОСН

Злоумышленники из хакерской группировки Rare Werewolf крадут данные сотрудников российских компаний, рассылая фишинговые письма под видом правок к техническому заданию, сообщили РИА Новости в Angara Security. В письмах содержится вредоносный архив, замаскированный под PDF-файл.

При открытии файла происходит компрометация устройства, загружаются дополнительные вредоносные программы для кражи данных и удалённого доступа.

Хакеры получают постоянный контроль над данными, собирая пароли и другую информацию, включая сведения из десктопной версии Telegram. Используемые файлы удаляются после выполнения задач.

Группировка Rare Werewolf, ранее известная как Rare Wolf и отслеживаемая под именами Librarian Ghouls, Librarian Likho и Rezet, атакует организации в России, Беларуси и Казахстане с 2019 года.

Руководитель отдела цифровой криминалистики Angara Security Лада Антипова отметила, что новая кампания группы началась в конце 2024 года и продолжается.

Как ранее писала Общественная служба новостей, Анастасия Бастрыкина предупредила об опасности интеграции мессенджера Мах с электронной подписью.

Компания Apple обсуждает с властями РФ возможность предустановки магазина приложений RuStore на iPhone.

 

Больше актуальных новостей и эксклюзивных видео смотрите в телеграм канале ОСН.